社区
JBoss技术交流
帖子详情
请教ejb授权问题
11950
2010-03-20 05:08:25
我的现有系统框架是web+cas+jaas+ejb,服务器是jboss,现在web通过了,但是访问不了ejb的方法,估计是ejb的授权没有通过。ejb授权需要注意哪些地方??????
...全文
108
3
打赏
收藏
请教ejb授权问题
我的现有系统框架是web+cas+jaas+ejb,服务器是jboss,现在web通过了,但是访问不了ejb的方法,估计是ejb的授权没有通过。ejb授权需要注意哪些地方??????
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
3 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
幻想多巴胺
2010-06-10
打赏
举报
回复
gaoyangboy
2010-03-26
打赏
举报
回复
ejb中需要注意的地方就是你要将你要纳入权限管理的类注明角色访问信息。例如:
@Stateless
@Remote( { RmiDelegate.class })
@RolesAllowed({"AdminUser"})
public class RmiDelegateImpl implements RmiDelegate {
.......
}
表明AdminUser角色才能访问此类,不过还可以将@RolesAllowed写在方法之上。
11950
2010-03-20
打赏
举报
回复
程序是部署在jboss中的
EJB
远程对象创建失败
对应Home
EJB
给出的信息是:Proxy for remote
EJB
Stateless
EJB
Locator for "xxx-app/xxx-
ejb
-sys/xxxxxxx", view is interface com.xxx.xxx.xxx.xxx.interceptors.xxxxxxxxxHome, affinity is None。在启动过程中,可以确认,对应的
EJB
已经托管到应用服务器;并且对应的本地接口调用,可以有效识别到对应的
EJB
。
nihuoming 的
ejb
3.0 勘误
今天做
ejb
3 的jaas认证与
授权
的时候,遇到一个很奇怪的错误,只要jboss一启动就会报很多的错误,查了半天也没找出原因,最后才发现《
EJB
实战》新版 这本书中所给出的配置文件有一个小小的错误,真是差之毫厘,谬以千里啊,书中给出的配置是:
24、
EJB
安全机制:认证、
授权
与安全传播详解
本文详细解析了
EJB
的安全机制,包括认证、
授权
和安全传播。认证部分介绍了基于 JAAS 的实现方式,并通过代码示例展示了其使用方法;
授权
部分涵盖了编程式
授权
与声明式
授权
的实现及对比;安全传播部分解释了如何在
EJB
方法调用中传递安全上下文。文章还讨论了实际应用中的性能优化、安全漏洞防范、日志审计等内容,并展望了未来的发展趋势。
请教
:Jboss jaas 进行安全性验证在
ejb
3中
最近在研究jaas 我配置了 jboss-web.xml java:/jaas/iOffice login-config.xml 以及login.config文件 iOffice { // A properties file LoginModule that supports Call...
渗透测试.JBOSS
JBoss是一个管理
EJB
的容器和服务器,支持
EJB
1.1、
EJB
2.0 和
EJB
3.0 的 规范。本身支持
EJB
规范和集群,能够集成tomcat等servlet容器,但因其性能上的缺陷,被很多项目放弃。JBoss 是开源的,所以安全性相对来说比较低,万一应用服务 器本身有什么漏洞,你是没办法向 Apache 索赔的。J2EE的项目,主要的用户是: 银行、医院、航空公司,大型工厂。例如,ERP,SOA.添加恶意war包访问路径。1、什么是JBoss。
JBoss技术交流
6,786
社区成员
2,557
社区内容
发帖
与我相关
我的任务
JBoss技术交流
JBoss技术交流
复制链接
扫一扫
分享
社区描述
JBoss技术交流
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章